tcpwrappers

voguemaster

New member
tcpwrappers

רציתי לדעת מה זה tcpwrappers שבא עם ssh ו-openssh, ואיך אפשר להשתמש בזה. אני גם מעוניין לדעת אם זה מאפשר לי לדוגמא להצפין מידע שעובר בין שתי תוכניות שמשתמשות ב-TCP לתקשורת ביניהן... תודה, אלי
 

ezaton

New member
זאת

מערכת שיודעת להאזין לכל תעבורת ה TCP הנכנסת, ולדעת לקרוא לתוכנית מתאימה לפי הפורט, אחרי סינון עקרוני לפי כללי "למי מותר, למי אסור". אני לא משתמש ב wrappers כדי להריץ SSH כי בעת הרצה ראשונה כל פרק זמן מסויים הוא דורש הרבה זמן רק כדי לייצר את המפתח שלו (Aהרי הוא מחדש אותו כל כך וכך זמן). Ez
 

voguemaster

New member
כלומר

אין לי ברירה אלא להשתמש ב-SSL או TLS עבור התוכניות שלי... יש ספריות לדברים האלה או שאני איאלץ לשבור ת´ראש איך מיישמים את כל השטויות ? (כבר מצאתי כמה מאמרים בנושא ד"א..) אלי
 

ezaton

New member
יש המון מידע באינטרנט

אף פעם לא עשיתי את זה, אז אני לא יכול לעזור לך הרבה הלאה מנסיוני... נשמע הגיוני, אם כי אין לי מושג ירוק איך מיישמים את זה (לא ניסיתי, לא היה רלוונטי, לא יודע). Ez
 
אני אגב משתמש ..

ב - wrappers ולא נתקלתי עדיין בשום בעיות .. יש מערכות שבהם משולב גם ה- wrappers וגם ה iptables .. במקרים כאלה עשויה להיות תגובה איטית מעט .. והיא ביחס ישיר למורכבות של ה iptables .. למעשה אני יוצר אישור דרך ה - wrappers רק לתחנה שלי .. כמו כן מאפשר רק לתחנה שלי לפנות לאותה מכונה דרך ה iptables ..
 

ezaton

New member
תלוי כמובן בעוצמת המכונה

אני משתדל תמיד להשתמש ב low-end, כך שיש מה לעשות איתן, ולהריץ כל פעם by-demand את יצירת המפתח לא בא לי. קבצי ההגדרות של ה sshd (איזה מהם שתבחר) מאפשרים לך לקבוע, ממש כמו ב etc/hosts.allow/ (ו deny) מהיכן, ועל מי ניתן לסמוך. Ez
 

voguemaster

New member
תראה

יש לי אפליקציה (מודל 2 TIER), שבו הקליינט הוא APPLET והשרת הוא שרת ייעודי שאני כתבתי. בכל אופן, אני רוצה להיות מסוגל לבצע AUTH מול השרת, שיאפשר רק לבעל הסיסמא הנכונה או ה-KEY המתאים להשתמש ביכולות שלו, ובנוסף, לקבל הצפנה של התקשורת ביניהם. עד כמה שידוע לי, יש ספריות ל-JAVA שעושות את זה, ואם לא, יש לי מושג טוב איך ללמוד את זה (הספר JAVA SECURITY, עם פנתר כזה, של OREILLY, או JAVA SECURE PROGRAMMING, כבר שכחתי..). יש את הספר בספריה של האוניברסיטה לכן מהכיוון הזה אני לא דואג. הכיוון של השרת מטריד אותי יותר. צריך ליישם (נניח SSL) בשרת שכתוב ב-C, ואני מתאר לעצמי שזה לא לגמרי פשוט. אז מצאתי קצת מאמרים על זה, אבל זה עוד רחוק מלהיות מושלם. לכן חיפשתי איזושהי דרך לעשות את ההצפנה אוטומטית, כולל החלפת המפתחות וה-AUTHENTICATION. חשבתי לתומי ש-WRAPPERS תתן לי את זה, אבל אני חושב שלא, אחרי שקראתי טיפה על זה... אלי
 

ezaton

New member
אבל יש ספריות SSL

שנועדו בדיוק למטרה הזאת! libSSL חפש באינטרנט (תתחיל מ openssl.org) ותראה מה יש ומה לא. אגב, הם באים עם קוד מקור. Ez
 

voguemaster

New member
מצוין!

זה בדיוק מה שחיפשתי (אני מאמין לפחות) ופשוט לא ידעתי איך קוראים לזה!
 

voguemaster

New member
מה אתה אומר...

הממ, יכול להיות, אין לי מספיק ידע בזה כרגע. מה שאני צריך בעיקרון זה API, כדי שאני אוכל ליישם ENCRYPTION ביישומים שלי... עד כמה שידוע לי SSH לא נותנת את זה, אלא רק החלק שלה שנקרא TLS. ואז אם כבר עדיף לעבוד ב-SSL לא ? אלי
 

הראל

New member
מה זה בדיוק TLS ?

אני מכיר את SSH ואת SSL ... לא מכיר TSL מה זה ? למה זה משמש ? ואיך משתמשים בו ? תודה
 

voguemaster

New member
TLS

TLS אמור להיות חלק מ-SSH. מה שנקרא Transport Layer Something (שכחתי מה האחרון). מאפשר להגן על תקשורת בין יישומי TCP. אני לא בטוח עד כמה הוא שונה מ-SSL כי עוד לא יצא לי לקרוא את SSL (הפרוטוקול) וגם לא מה ואיך בדיוק TLS, אבל מן הסתם TLS זאת התשובה של SSH ל-SSL, כדי לספק תקשורת מוצפנת עבור יישומים. אלי
 

ezaton

New member
לא מכיר לחלוטין את הנושא

אבל אכן. על קצה המזלג - TLS נועד לאפשר לך ליצר שיכבה נוספת כביכול, שמצפינה תעבורה של ישומים רגילים (מול השרת שלהם) ושקופה להם לחלוטין, או כמעט לחלוטין, כך שתוכל מבחינתך, לקרוא e-mail, לדוגמא, בדיוק באותו האופן, בזמן שהתעבורה עצמה תהיה מוצפנת, בלי לשנות את קוד התוכנה שלך. Ez
 
זה אוסף פונקציות ..

שניתן להפעיל על גבי תוכניות שונות .. תפקידם לבצע קפסוליזציה של המידע .. (אני לא בטוח שהצפנה זה הצד החזק שלהם .. כך שלעיתים ניתן להתקל ברצון לבצע גם הצפנה וגם קפסוליזציה כדי להשיג אבטחה מוגברת .. מילה חזקה אגב, קפסוליזציה.. קפסוליזציה ..
 
למעלה